CVE-2026-32290

HIGH CVSS 4.0: 7,0 EPSS 0.01%
Обновлено 18 марта 2026
Gl-Inet
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-345 (Недостаточная проверка данных)
Поставщик Gl-Inet
Публичный эксплойт Нет

KVM GL-iNet Comet (GL-RM1) недостаточно проверяет подлинность загруженных файлов прошивки. Злоумышленник посередине или скомпрометированный сервер обновлений могут изменить прошивку и соответствующий хэш MD5, чтобы пройти проверку.

Показать оригинальное описание (EN)

The GL-iNet Comet (GL-RM1) KVM does not sufficiently verify the authenticity of uploaded firmware files. An attacker-in-the-middle or a compromised update server could modify the firmware and the corresponding MD5 hash to pass verification.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

gl-inet:comet kvm